← Back

CVE-2004-2547

nvd nist
Published: Dec 31, 2004Modified: Apr 16, 2026

JSON object

Loading...
2.6
Vector
AV:N/AC:H/Au:N/C:P/I:N/A:N
Exploitability: 4.9 / Impact: 2.9
Source: NVD

Description

NetWin (1) SurgeMail before 2.0c and (2) WebMail allow remote attackers to obtain sensitive information via HTTP requests that (a) specify the / URI, (b) specify the /scripts/ URI, or (c) specify a non-existent file, which reveal the path in an error message.

Affected (46)

2 products
Surgemail
Webmail
Configuration A
46 vulnerable
Vulnerable SoftwareAffected Versions
Netwin
Version 1.0c
Version 1.0d
Version 1.1a
Version 1.1b
Version 1.1c
Version 1.1d
Version 1.2a
Version 1.2b
Version 1.2c
Version 1.3a
Version 1.3a_rc1
Version 1.3b
Version 1.3c
Version 1.3d
Version 1.3e
Version 1.3f
Version 1.3g
Version 1.3h
Version 1.3i
Version 1.3j
Version 1.3k
Version 1.3l
Version 1.4a
Version 1.4b
Version 1.4c
Version 1.5a
Version 1.5b
Version 1.5c
Version 1.5d2
Version 1.5d
Version 1.5f
Version 1.6a
Version 1.6b
Version 1.6d
Version 1.6e2
Version 1.6e
Version 1.7a
Version 1.7b3
Version 1.8a
Version 1.8b3
Version 1.8d
Version 1.8e
Version 1.8g3
Version 1.9b2
Version 2.0a2
Version 3.1d

References (14)

Source: cve@mitre.org
PatchVendor Advisory
Source: cve@mitre.org
ExploitPatch
Source: cve@mitre.org
ExploitPatch
Source: af854a3a-2127-422b-91ae-364da2661108
ExploitPatch
Source: af854a3a-2127-422b-91ae-364da2661108
PatchVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
ExploitPatch
Source: af854a3a-2127-422b-91ae-364da2661108
Patch
Source: af854a3a-2127-422b-91ae-364da2661108
ExploitPatch
Source: af854a3a-2127-422b-91ae-364da2661108
ExploitPatch
Source: af854a3a-2127-422b-91ae-364da2661108

Timeline

No history available yet.